Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Кто имеет право ввести компьютер в домен?

Ответить
Настройки темы
[решено] Кто имеет право ввести компьютер в домен?

Экзорцист


Сообщения: 969
Благодарности: 127

Профиль | Отправить PM | Цитировать


Всем добрый день!
Возник такой вопрос - кто имеет право ввести компьютер в домен?
А возник он вот почему - недавно сотрудник ввел ноутбук в домен из под учетки, которая не относится к группе администраторов домена. На ноуте стоит WInXP, вероятно с SP2 (но тут не уверен). Человек в свойствах системы поставил галочку "является членом домена", указал свою пару логин/пароль и ноут стал членом домена. При этом учетная запись сотрудника является членом 2х групп - "domain users" и "группа1", а в группе "группа1" вкладка "член групп" пустая. Ноут был введен в домен под именем comp1, при этом заранее эта учетная запись не была создана, соответственно ввести ее в домен мог только администратор домена (при создании новой учетной записи в AD в графе "Присоеденить к домену этот компьютер могут пользователь или группа пользователей, указанные ниже:" стоит "Умолчание: администраторы домена").
Справшивается - как этот ноут стал членом домена?

Отправлено: 08:49, 10-08-2007

 

Экзорцист


Сообщения: 969
Благодарности: 127

Профиль | Отправить PM | Цитировать


monkkey, cпасибо.
Но тогда вопрос - почему если изначально запрета нет и пользователь может создавать компьютер объекты, то при просмотре действующих разрешений конкретного пользователя у него не отображается это разрешение? Или срабатывает принцип "разрешено то, что не запрещено"? И еще - зачем нужна подобная практика ввода компьютеров в домен простыми пользователями, если можно дать разрешение конкретному пользователю при создании компьютера в AD?

Отправлено: 11:42, 13-08-2007 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


qwerty123123,
Вопросы не ко мне, а к создателям Windows. Разрешение не отображается потому, что в ГП Computer Settings - Windows settings - Security Settings - User Rights Assignment - Add workstations to domain - Properties - Explain написано
Default: Authenticated Users on domain controllers.
А расписывать все галочки, наверное, им было слишком сложно )))

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:39, 13-08-2007 | #12


Новый участник


Сообщения: 1
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата monkkey:
qwerty123123,
Можно. Правой кнопкой по домену - Security - Advanced - находим группу Autheficated Users, Edit - ставим галку Deny в строке Create Computer Objects, что перекроет заданное по умолчанию разрешение добавлять компьютеры в домен. »
Уважаемый monkkey , а в какой оснастке надо щелкнуть правой кнопкой?

Отправлено: 15:13, 09-12-2009 | #13


Экзорцист


Сообщения: 969
Благодарности: 127

Профиль | Отправить PM | Цитировать


altnboy, в Active Directory - пользователи и компьютеры выбрать вид и поставить галочку "Дополнительные функции", после этого ПКМ на домене -> Свойства и далее по тексту
Это сообщение посчитали полезным следующие участники:

Отправлено: 21:52, 09-12-2009 | #14



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Кто имеет право ввести компьютер в домен?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Не могу ввести компьютер в домен Intacto Microsoft Windows NT/2000/2003 12 08-04-2011 07:13
Не могу ввести компьютер в домен AD 2003 Marat07 Microsoft Windows NT/2000/2003 2 25-09-2009 22:21
Как добавить простому пользователю право ввести комп в домен?? winder Microsoft Windows NT/2000/2003 3 18-08-2007 19:45
[решено] Не могу ввести компьютер в домен MaxCmd Microsoft Windows NT/2000/2003 3 09-08-2006 07:15
[решено] как win98 ввести в домен slaine Microsoft Windows 95/98/Me (архив) 3 29-05-2006 12:42




 
Переход